Las páginas de inicio de sesión falsas no siempre lucen toscas
Las páginas de inicio de sesión de phishing pueden utilizar colores, logotipos, botones y textos familiares, y también pueden estar acompañadas de anomalías en la cuenta, chequeos de seguridad o mensajes de fallos en la entrega. El riesgo está en que envíes tu contraseña, código de verificación o datos de recuperación a una página errónea.
Primero confirma cómo llegaste a la página de inicio de sesión
Si la página de inicio de sesión proviene de un correo electrónico, mensaje de texto, mensaje directo, comentario o anuncio desconocido y no has abierto tú mismo la aplicación oficial o el sitio web oficial, no ingreses tus datos. Una página de inicio de sesión que aparece de repente, que presiona constantemente y que exige verificación inmediata, debe llevarte a confirmarla a través de la entrada oficial.
La barra de URL es más importante que el diseño de la página
Revisa el verdadero dominio principal, no te fijes solo en si hay una marca en la URL. URLs largas, ortografía similar, terminaciones de dominio desconocidas, redirecciones de URLs cortas, y palabras raras antes o después del nombre de la marca son señales que requieren que te detengas y revises. El candado solo indica que la conexión está encriptada, no garantiza que el sitio sea oficial.
Los códigos de verificación y los códigos de respaldo no deben ser ingresados de forma errónea
Algunas páginas falsas pueden solicitar códigos de verificación por mensaje de texto, correo electrónico o códigos de respaldo después de la contraseña. Esta información podría permitir que la otra parte complete el inicio de sesión, cambie la contraseña o modifique la configuración de seguridad. No ingreses ningún código de verificación si su origen es desconocido.
Utiliza siempre la aplicación oficial o marcadores para cuentas importantes
Para correos electrónicos, plataformas de redes sociales, almacenamiento en la nube, herramientas de pago y cuentas laborales, utiliza siempre la aplicación oficial o marcadores confirmados para acceder. Esto puede reducir la posibilidad de ingresar a páginas falsas desde enlaces desconocidos. Revisa regularmente la verificación en dos pasos, correo electrónico de respaldo, móvil, registros de inicio de sesión y autorizaciones de terceros.
Si la página te parece extraña, no adoptes la mentalidad de 'solo ingresar para ver'. Guarda el enlace o toma una captura de pantalla, luego verifica de nuevo desde la entrada oficial; una vez que envíes la contraseña y el código de verificación, será mucho más difícil recuperarte.